Найти тему
IT Грабли

Корпоративная электронная почта

Традиционно, на написание той или иной статьи нас наталкивают события из нашей практики. За первую неделю 2018 года было много вопросов, как ни странно, про электронную почту. 

Вопросы были разные. У кого-то за новогодние праздники закончилось место в ящике и письма перестали приходить. Все из-за того, что спамеры-то не отдыхали. Письма приходили сотнями. Кто-то за каникулы забыл пароль к ящику. Некоторые не открывали почтовые ящики все каникулы и последние рабочие дни декабря, поэтому объем спама в ящиках актуализировал вопрос о защите от спама. Был даже случай, что пользователи посчитали, что корпоративная почта перестала работать, потому что в ней нет ни одного важного письма, а спамерские письма, наоборот, есть.

Вообще, корпоративная почта - важный рабочий инструмент. В некоторых случаях он просто важен, в некоторых критичен. Так что этот инструмент надо содержать в порядке. За годы настройки и поддержки корпоративных почтовых систем разной степени сложности мы выработали несколько правил или рекомендаций, которыми готовы поделиться.

Примечание: все нижеперечисленные правила и рекомендации распространяются на компании, а не на личные (персональные) ящики.

Итак, поехали.

Чтобы статья была близка к нашей жизни, возьмем гипотетическую компанию, и на ее примере рассмотрим эволюцию почтовой системы. Допустим, есть компания БумБум. Она занимается продажей фейерверков. Работает там 3 человека - руководитель и создатель компании. И два менеджера-консультанта. Иван Петров и Петр Иванов. У них есть простой сайт, www.bumbum.ru, который они сами для себя сделали на доступном конструкторе. Руководитель завел себе почту на Яндексе и назвал ее bumbumboss@yandex.ru. У Ивана почта ivanbumbum@gmail.com, у Петра почта bbpetr@rambler.ru.

Рекомендация. Использовать для почты корпоративный домен, тот, на котором расположен сайт компании.

Т.е. с использованием какого-либо бесплатного сервиса, например того же Яндекса, сделать простейшую корпоративную почту со следующими ящиками: boss@bumbum.ru, ivan@bumbum.ru, petr@bumbum.ru. На визитках такая почта будет выглядеть солиднее. Такой почтовый ящик не уйдет вместе с человеком, поскольку он привязан к общему корпоративному аккаунту.

Например, Петр решил уйти и открыть свою компанию, почта у него bbpetr@rambler.ru, открывает себе компанию Бахбабах, и спокойно работает, со старой почтой, старыми контактами. Так что создание простейшей корпоративной почты с корпоративным доменным именем - это удобно, практично, и хоть немного, но повышает безопасность бизнеса.

Петр ушел, увел с собой часть клиентов. Руководитель компании пересмотрел на основе полученного опыта организацию электронной почты, последовал рекомендации № 1. Работает. Нанимает новых сотрудников. И теперь у него уже не 2 менеджера консультанта, а, например, 7. И над ними есть руководитель. И вот у руководителя появились подозрения, что кое-кто из менеджеров сливает заказы на сторону. Он знает пароли от ящиков всех сотрудников, периодически заходит в них, проверяет, но поймать за руку не может, потому что сотрудники быстро и ловко удаляют компрометирующие письма, и доказать подозрения на фактах не получается.

Рекомендация. Своевременное создание собственной корпоративной почтовой системы.

Если компания развивается, то рано или поздно настанет момент, когда функциональность бесплатных почтовых сервисов окажется недостаточной. Либо сработают ограничения по объему хранимой информации, либо либо ограничения по количеству почтовых ящиков. Либо, как в нашем примере, окажется, что у пользователей есть возможность что-то скрыть, избежать ответственности. Это значит, что пора запускать свою собственную почтовую систему, которая:

  • позволяет фиксировать как отправленные, так и полученные письма, даже если пользователь по каким-то приинам решил их удалить;
  • предоставлять возможность руководителям отделов или контролерам отслеживать качество и скорость переписки с клиентами;
  • создавать тематические ящики, через которые идет, например, работа с рекламациями, с заказами, с документами.

Такие системы уже требуют расходов: нужен сервер, нужны лицензии, нужна профессиональная поддержка. Но отсутствие такой системы приносит компании серьезные убытки и регулярный урон репутации.

 Вернемся к нашей "подопытной" компании БумБум. Теперь это уже не просто компания, которая торгует по интернету фейерверками. Теперь это сеть магазинов в нескольких городах. И кроме того, есть еще и производство. Построена собственная корпоративная система. Расположена на собственном сервере. Через электронную почту принимаются заказы, поток заказов очень плотный, а перед новогодними каникулами поток превращается в лавину. Скорость и точность обработки заказов в этой ситуации обязаны быть на очень высоком уровне и вот, 1 декабря, по известному закону, сервер выходит из строя. Выясняется, что в нем сгорела железяка, которой нигде нет в наличии и найти ее оперативно не получится.

Правило. Если корпоратианая почта - бизнес-критичный сервис, необходимо задумываться о его отказоустойчивости.

Есть инструменты и технологии, которые позволяют обеспечить работоспособность корпоративной электронной почты даже тогда, когда серверная комната, условно говоря, сгорела. Это, конечно, вырожденный случай, но не невероятный. И если есть понимание, что сбой в ее работе приведет к серьезным последствиям и потерям, то стоит вовремя побеспокоиться о повышении его отказоустойчивости. Конечно же, заботиться об этом должен человек, или компания, которая отвечает за работу сервиса электронной почты. Задача руководства, к которому приходят с этими вопросами те самые человек или компания - взвешивать риски и принимать решения - повышать или не повышать отказоустойчивость?

Итак - электронная почта это важный корпоративный инструмент. Как для взаимодействия сотрудников между собой, так и для контактов с рынком - с партнерами, клиентами, поставщиками, контролирующими и надзорными органами. Этот инструмент должен по своей функциональности немного опережать потребности бизнеса. В идеале не должно возникать проблемных ситуаций, подобных описанным выше. "Подопытная" компания БумБум хоть и является выдуманной, тем не менее, все истории, которые упоминались и еще будут упоминаться в этой статье являются совершенно реальными историями, которые случались с действующими по сей день на рынке компаниями.

Еще несколько вопросов и кейсов, которые связаны напрямую с работой электронной почты.

Вопрос. Что делать со спамом?! Он просто достал!!!

Этот вопрос - лидер по количеству. Что делать? Удалять! Вот такая простая рекомендация. Стоит ли ставить антиспам-системы? Мое твердое убеждение - нет. не стоит. Есть определенные правила по настройке электронной почты. И если ими пользоваться, то бОльшая часть спама не проходит. Аргументы следующие:

  • на удаление спама уходит очень малое количество времени.
  • любая антиспам-система бвсе равно будет пропускать спам.
  • любая антиспам-система будет все равно удалять в спам письма, которые спамом не являются.
  • многие антиспам-системы стоят денег и требуют регулярной поддержки.

Складывая эти факторы вместе, добавляя статистику, которую мы получили за более, чем 10 лет работы в сотнях проектов, приходим к выводу, что правильнее, выгоднее, логичнее использовать стандартные правила по настройке почтовых систем, которые фильтруют более 80% спама, и на этом останавливаться. Кроме того, как бы это не звучало смешно, но наличие свежего спама у вас в почте демонстрирует тот факт, что ваша корпоративная почта работает. т.е. письма к вам приходят

Кейс. Черные списки, серые списки, белые списки.

Это широкораспространненные технические термины, которыми пользуются часто не только технические специалисты, но и бизнес-подразделения.

Черный список - это список спамеров. В мире есть множество списков, которые сообщают вашим постовым серверам, что такой-то адрес, или такой-то почтовый сервер является спамерским. Это сигнал, что письма от него можно просто блокировать. Так или иначе в него попадали очень многие компании. Это одно из тех технических средств, использование которого сильно сокращает количество спама в вашей почте, если им правильно пользоваться.

Серый список - это список подозрительных адресов. Таким способом довольно часто пользутся крупные компании и Гугл. Регулярно мы наблюдали ситуацию, когда гугл первое письмо с какого-то ящика автоматически помещал в спам. Чтобы получать дальше письма с этого ящика, нужно пометить отправителя, как доверенного.

Белый список - это список адресатов, письмо от которых обязано дойти до вас, даже если ваш сервер получил информацию о том, что этот адресат внесен в какой-то из черных списков. Это тоже важный момент и им стоит пользоваться.

У нас в практике было несколько ситуаций, когда крупные федеральные или региональные компании попадали в черный список, и это сильно осложняло работу их партнеров, клиентов и поставщиков.

Кейс. Использование тематической почты.

К тематической почте относятся адреса, типа info@...., sales@....,  marketing@..... и так далее. Здесь важно понимать, кто именно отвечает за то, что письма, приходящие на этот ящик, будут прочитаны. Регулярно бывает так, что этот ящик указывается на сайтах, в регистрационных данных, а потом выясняется, что его никто не читает. Пропадают заявки, вопросы от потенциальных клиентов остаются без ответов. Предложения о партнерстве никем не прочитываются. Конечно же нельзя сказать, что для бизнеса это смертельно, но это могут быть как упущенные возможности, так и полученные проблемы. Например, у вас есть сайт. Есть регулярные платежи, которые надо совершать, чтобы сайт работал. И если пропустить уведомление об очередном платеже, то сайт может оказаться недоступным. А то и вовсе потерянным.

Кейс. В некоторых проектах мы предложили и реализовали такую систему, что сотрудник, находясь на рабочем месте, может воспользоваться исключительно корпоративной электронной почтой.

Т.е. всевозможные почтовые системы, типа yandex,  gmail, ramler, и еще сотен подобных сервисов просто заблокированы, и сотрудник, находясь на рабочем месте, не может их открыть. Это увеличивает уровень информационной безопасности в компании. В ряде случаев это помогало выявить сотрудников, "сливающих" корпоративную информацию, поскольку для ее отправки они использовали корпоративный ящик.

Письма сотрудниками отправлялись, потом удалялись из своей корпоративной почты (как будто ничего небыло), но пистма проходили через корпоративный сервер, который оставлял у себя копию как всех входящих, так и вссех исходящих писем. Это сильно помогало при разборе сложных конфликтных ситуаций, в том числе и тех, которые решались в судебном порядке.

Кейс. Электронная почта может быть не только средством деловой переписки. Она вполне может быть интегрирована с корпоративной автоматизированной системой, или, как ее еще называют, с системой поддержки бизнеса.

Отправка письма на определенный корпоративный ящик может автоматически ставить задачу в журнал фиксации заявок, с которым уже работает какой-то выделенный отдел. К примеру, компания активно работает с торгами. Система проведения торгов регулярно отправляет письма с документацией о проводимых торгах. В этой ситуации можно процесс организовать таким образом, что каждое письмо с тендером попадает в систему отслеживания тендеров по статусам, и далее можно отслеживать, кто отвечает за тот или иной тендер, сколько тендеров обработано, сколько выиграно, сколько отменено и по каким причинам.

Заключение

В заключение хотелось бы сказать, что корпоративная электронная почта - важный рабочий инструмент. И если в компании больше, чем 1 сотрудник, то к его созданию, поддержке, модернизации нужно подходить ответственно. В статье, конечно же, описаны не все грабли, связанные с почтовой системой. Есть еще масса нюансов, которые надо учитывать при проектировании, запуске, эксплуатации этого инструмента:

  • безопасность (защищенность от проникновения снаружи и внутри компании);
  • масштабируемость (сегодня в компании 10 чаловек, а через год 50);
  • доступность с мобильных устройств;
  • стоимость владения (лицензии, поддержка).

И так далее.

Вообще, электронная почта, как инструмент электронной переписки, существует чуть больше 50-ти лет, и за это время он сильно видоизменился, стал общедоступным, учитывает огромное количество пользовательских потребностей, есть огромное количество его реализаций, каждая со своими сильными и слабыми сторонами.

GLOS IT

16.01.2018